当前位置:首页 > 短网址资讯 > 正文内容

勒索病毒“永恒之蓝”大爆发

www.ft12.com9年前 (2017-05-15)短网址资讯2521

2017年5月12日20时左右,新型“蠕虫”式勒索病毒“WannaCry”爆发。截至目前,该病毒已经席卷包括中国、美国、俄罗斯及欧洲在内的100多个国家。我国部分高校内网、大型企业内网和政府机构专网遭受攻击,被感染的组织和机构已经覆盖了几乎所有地区,影响范围遍布高校、火车站、自助终端、邮政、加油站、医院、政府办事终端等多个领域。目前被感染的电脑数字还在不断增长中。

  “WannaCry”病毒属于蠕虫式勒索软件,通过利用445端口的SMB的Windows漏洞MS17—010(被称为“永恒之蓝”)主动传播感染受害者。,攻击者利用该漏洞,针对关闭防火墙的目标机器,通过445端口发送预先设计好的网络数据包文,实现远程代码执行。当系统被该勒索软件感染后,一是会弹出勒索对话框,采用AES和RSA加密算法加密系统中的照片、图片、文档、压缩包、音频、视频、可执行文件等类型的文件;二是会将自身复制到系统的每个文件夹下,并重命名为“@WanaDecryptor@.exe”;三是生成随机IP并发起新的网络攻击。由于该勒索软件的加密强度大,目前被加密的文件还无法解密恢复。

  当系统被该勒索软件入侵后,弹出勒索对话框:

  加密系统中的照片、图片、文档、压缩包、音频、视频、可执行程序等几乎所有类型的文件,被加密的文件后缀名被统一修改为“。WNCRY”。中病毒用户重要电脑文档被加密,需支付价值300美元的比特币解锁。

  在3月MS17—010漏洞刚被曝出的时候,微软已经针对Win7、Win10等系统在内提供了安全更新;此次事件爆发后,微软也迅速对此前尚未提供官方支持的Windows XP等系统发布了特别补丁。

  针对遭受攻击的情况,建议用户采取如下措施:

  1. 在无法判断是否感染该勒索软件的情况下,立即断网,检查电脑主机,修复MS17-010漏洞、关闭445端口。

  2. 对已经感染勒索软件攻击的机器建议立即隔离处置,防止感染范围进一步扩大。

  3. 建议用户关闭并非必需使用的Server服务,不要点击陌生的短链接

  4. 及时备份重要业务系统数据,针对重要业务终端进行系统镜像,制作足够的系统恢复盘或者设备进行替换。


扫描二维码推送至手机访问。

版权声明:本文由短链接发布,如需转载请注明出处。

本文链接:https://www.ft12.com/article_69.html

分享给朋友:

相关文章

关于《摔跤吧!爸爸》,你一定没有看懂的几点

近来霸屏的《摔跤吧!父亲》,叙述了曾经的摔跤冠军辛格,培养两个女儿变成女子摔跤冠军,打破印度传统的勉励故事。形象比较深的一个细节是,两个小女子要坚持天天早上5点钟起床操练。而反观咱们,想要每周读一本书,可是迟迟都未实施;想要天天早上,但即是...

都共产主义了,还在乎联通混改破坏市场规则?

都共产主义了,还在乎联通混改破坏市场规则?原上草最近,资本市场发生了一些大事,央企混改当然是大事之一。上半年,跟一位接近决策层的人士聊天,就谈及,高层对今年央企混改下了命令,年内一定要有动作和起色,高级智囊刘掌门亲自主导了这次央企改革。央企...

为了新零售和国际化,小米宣布获10亿美元融资

DoNews7月28日消息 (记者 费倩文)28日,小米公司宣布,其旗下全资子公司小米香港,已签订了为期三年的10亿美元银团贷款协议。德意志银行和摩根士丹利担任协调行,由中银(香港)、德意志银行、永隆银行担任该银团牵头和承销。该笔融资主要是...

努力,是分外美丽的魅力

我一个高中同学,他是身边同龄人中最能吃苦且不辜负自己吃的苦的人,从他身上能学到很多东西。出身类似,很多地方有共鸣。刚毕业的时候,身边的同学,城里长大的孩子,不懂我们为什么那么急着要挣一大笔钱,刚毕业能独立就好了啊。农村的环境,一旦毕业,每年...

PHP编程需要掌握的20个要点,能极大提高效率

PHP编程需要掌握的20个要点,能极大提高效率

[摘要] 用单引号取代双引号来包括字符串,这样做会更快一些。由于PHP会在双引号包抄的字符串中征采变量,单引号则 不会,留意:只要echo能这么做,它是一种能够把多个字符串看成参数的“函数”用单引号取代双引号来包括字符串,这样做会更快一些。...

后云计算时代,百度、京东、小米、美团为何纷纷发力云计算?

后云计算时代,百度、京东、小米、美团为何纷纷发力云计算?

[ FT12短网址 ] 百度、京东、小米、美团纷纷发力云计算,一场云计算二次抢滩大战已然打响。而这一次云计算之争的爆发,离不开人工智能技术的“侵袭”。9月15日, 2017百度云智峰会(ABC SUMMIT)在北京国家会...

发表评论

访客

◎欢迎参与讨论,请在这里发表您的看法和观点。